Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SysmonConfigPusher2 — 基于 Web 的工具,用于通过无代理(WMI/SMB)或基于代理的方法管理并部署 Windows 端点的 Sysmon 配置,支持远程事件日志查看和噪声分析。 | Kitploit
工具/GitHubGitHub/antonlovesdnb/sysmonconfigpusher2
防御工具配置审计事件响应日志分析
GitHubantonlovesdnb/sysmonconfigpusher2

SysmonConfigPusher2

基于 Web 的工具,用于通过无代理(WMI/SMB)或基于代理的方法管理并部署 Windows 端点的 Sysmon 配置,支持远程事件日志查看和噪声分析。

查看仓库
457118个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SysmonConfigPusher v2

一款基于网页的工具,用于管理 Windows 端点上的 Sysmon 配置 —— 支持无代理(WMI/SMB)和基于代理的部署。

CI Version .NET 8 Windows | Docker License Built with Claude


功能特性

功能描述
无代理部署通过 WMI 和 SMB 推送 Sysmon 二进制文件和配置
代理支持适用于云虚拟机和 DMZ 服务器的轻量级代理
Docker 支持在 Linux/Docker 上运行,仅用于代理部署
Web 界面现代 React UI,支持实时部署进度
事件日志查看器从远程主机查询 Sysmon 日志
噪声分析识别高容量事件以调整配置
计划部署安排未来执行的部署
灵活认证Windows 集成认证或 API 密钥

截图

仪表盘清单
仪表盘清单
配置视图配置编辑器
配置视图配置编辑器
部署向导部署进度
部署向导部署进度
计划部署噪声分析
计划部署噪声分析

快速开始

选项 1:MSI 安装程序(Windows Server)

  1. 下载最新的 SysmonConfigPusher.msi
  2. 以管理员身份运行安装程序
  3. 配置域服务账户(参阅文档)
  4. 启动服务并访问 Web UI(默认端口:5001,可在 appsettings.json 中配置)

选项 2:Docker(仅代理模式)

docker run -d --name sysmonpusher \
  -p 5001:5001 \
  -v sysmonpusher-data:/data \
  -e API_KEY_ADMIN="your-admin-key" \
  -e AGENT_TOKEN="your-agent-token" \
  ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest

访问 UI 于 https://localhost:5001(预期会出现自签名证书警告)。

完整配置选项请参阅 Docker 指南。

选项 3:从源代码构建

本地构建和运行的说明请参阅开发指南。

文档

指南描述
安装指南在 Windows Server 上进行生产部署
使用指南如何使用应用程序、配置标记(SCPTAG)
代理指南部署和管理轻量级代理
Docker 指南容器部署、备份和恢复
证书指南服务器和代理的 TLS 配置
部署模式完整模式与仅代理模式的比较
开发指南从源代码构建、本地运行

要求

完整模式(Windows Server)

  • 服务器:Windows Server 2016+(已加入域)
  • 服务账户:对目标端点拥有本地管理员权限的域账户
  • 网络端口:TCP 135(WMI)、445(SMB)、49152-65535(RPC 动态)

仅代理模式(Docker/Linux)

  • 服务器:任何支持 Docker 或 Linux 的平台
  • 代理:已安装代理的 Windows 端点(代理指南)
  • 网络:代理通过 HTTPS(端口 5000/5001)出站连接到服务器

详细比较请参阅部署模式。

架构

┌─────────────────────────────────────────────────────────────────────┐
│                          Web Browser                                │
│              (Windows Auth or API Key Authentication)               │
└─────────────────────────────┬───────────────────────────────────────┘
                              │ HTTPS
                              ▼
┌─────────────────────────────────────────────────────────────────────┐
│                    SysmonConfigPusher Server                        │
│                (Windows Service or Docker Container)                │
│                                                                     │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────────────────┐  │
│  │  REST API   │  │ SignalR Hub  │  │  Background Workers        │  │
│  │  (Configs,  │  │ (Real-time   │  │  (Deployments, Scans,      │  │
│  │  Deploy)    │  │  Progress)   │  │   Scheduled Jobs)          │  │
│  └─────────────┘  └──────────────┘  └────────────────────────────┘  │
│  ┌────────────────────────────────────────────────────────────────┐ │
│  │                    SQLite Database                             │ │
│  │    (Configs, Inventory, Deployments, Audit Log)                │ │
│  └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
                    │                             │
        WMI + SMB   │                             │  HTTPS (Agent API)
      (Full Mode)   │                             │  (Agent-Only Mode)
                    ▼                             ▼
┌───────────────────────────────┐   ┌───────────────────────────────┐
│     Domain Endpoints          │   │     Cloud/DMZ Endpoints       │
│        (Agentless)            │   │      (Lightweight Agent)      │
│                               │   │                               │
│  • Direct WMI execution       │   │  • Agent polls for commands   │
│  • SMB file transfer          │   │  • Outbound HTTPS only        │
│  • Remote event log queries   │   │  • No inbound ports needed    │
└───────────────────────────────┘   └───────────────────────────────┘

技术栈

层次技术
后端ASP.NET Core 8、Entity Framework Core、SQLite
前端React 18、TypeScript、Tailwind CSS、Vite
实时通信SignalR WebSockets
部署Windows 服务、Docker、MSI 安装程序(WiX)
代理.NET 8 自包含 Windows 服务

实验环境

想要在实验环境中尝试?请查看 Constructing Defense Lab!

贡献

欢迎贡献!请随时提交 Pull Request。

许可证

本项目采用 MIT 许可证授权 — 详情请参阅 LICENSE 文件。

致谢

这是对原版 SysmonConfigPusher WPF 应用程序的现代化改造。

下载工具